Ich bin neu in der Verwendung von GnuPG und versuche zu verstehen, wie man es am besten benutzt. Ich habe die kurze, leicht verständliche Erklärung von GPG / PGP für nichttechnische Leute gelesen. Die meisten Anleitungen erläutern PGP jedoch aus der Perspektive eines einzelnen Computers.
Ich möchte GnuPG auf drei Computern verwenden: einem Linux-PC, einem Linux-Laptop und einem Android-Telefon.
Der grundlegende Anwendungsfall ist das Verschlüsseln / Entschlüsseln von E-Mails, die von einem IMAP-Dienst verwaltet werden. Daher benötigen alle Geräte denselben privaten Schlüssel für die Entschlüsselung.
Ich denke, meine Wahlmöglichkeiten sind:
Kopieren Sie einfach alle meine Schlüssel in den Schlüsselbund auf jedem Gerät und verlassen Sie sich zum Schutz hauptsächlich auf das Kennwort des privaten Schlüssels.
Erstellen Sie einen Hauptschlüssel (mit --gen-key), um meine Identität darzustellen, und erstellen Sie dann einen separaten Einwegschlüssel (erneut mit --gen-key) zum Ver- / Entschlüsseln von E-Mails, der mit dem Hauptschlüssel signiert ist. Ersteres befindet sich nur auf meinem PC, letzteres wird auf jedes Gerät verteilt. Solange meine mobilen Geräte nicht gefährdet sind, bleibt der Einwegschlüssel gültig.
Ich mag übermäßig paranoid sein und das komplizierter machen, als es sein muss, aber bitte, humor mich. Ich glaube daran, nicht alle Eier in einen Korb zu legen.
Der Hauptschlüssel soll meine digitale Identität sein. Es wird viel Mühe darauf verwendet, Vertrauen in Bezug auf diese Identität aufzubauen, und ich möchte lieber die Unannehmlichkeiten meiner Paranoia in Kauf nehmen, als meinen Schlüssel aus Unachtsamkeit zu verlieren und Vertrauen in Bezug auf einen neuen Hauptschlüssel aufbauen zu müssen (vielleicht ist dies nicht so schlimm wie ich) denke, aber ich bin neu in diesem) .
Es ist wahrscheinlicher, dass ich meinen Laptop oder mein Telefon verliere als meinen PC. Wenn Verlust == Kompromiss ist, dann verliere ich lieber ein verfügbares Schlüsselpaar (das ich widerrufen kann) als mein Hauptschlüsselpaar. Ich kann einem neuen Einwegschlüssel immer das Vertrauen meines Hauptschlüssels schenken.
Entschuldigung für die wirklich lange Frage. :-)
TL; DR
Ist ein ausreichender Schutz Passwort für meine Speicherung Master privaten Schlüssel über mehrere Geräte hinweg?
Ist mein Plan für Option 2 durchführbar? Habe ich etwas falsch gemacht oder kann es verbessert werden?
Wenn Option 2 eine schlechte Idee ist, was sind dann die Best Practices, wenn GnuPG für einen einzelnen Benutzer auf mehreren Geräten verwendet wird?